Vyltr

Cas réel · Production vyltr.ai

Cas réel de détection de bots

Observations en production sur vyltr.ai — 3 au 4 septembre 2026

3 sessions automatisées observées — Bloquées par Vyltr en production

100/100 · 98/100 · 98/100 — Scores de session. Score attribué à chaque session par Vyltr, sur 100. Il ne s'agit pas d'un taux de précision ni d'une mesure de performance du produit.

Résumé

Ce qui a été observé

Vyltr a bloqué trois sessions de production présentant plusieurs indicateurs indépendants d'automatisation.

Une session comportait des marqueurs forts de navigation headless et de framework d'automatisation.

Deux sessions ultérieures provenaient d'adresses Microsoft Azure West Europe distinctes dans la même plage réseau, avec un comportement très similaire.

Ces observations illustrent une classification explicable fondée sur plusieurs signaux réels, sans attribuer d'intention malveillante ni identifier l'acteur.

Détail

Les trois sessions

Session 1 — 3 septembre 2026

100/100 — score de session

Origine · Infrastructure : 185.117.225.xxx — Hébergement NSEC

Signaux observés :

  • Aucun mouvement de souris, clavier ou clic (Comportement)
  • User-Agent explicitement identifié comme « bot » (Navigateur)
  • Marqueur headless détecté (Navigateur)
  • Marqueur de framework d'automatisation détecté (Navigateur)
  • Événements DOM falsifiés détectés (Navigateur)

Session 2 — 4 septembre 2026 — 10:30

98/100 — score de session

Origine · Infrastructure : 48.209.223.xxx — Azure West Europe

Signaux observés :

  • Aucun mouvement de souris, clavier ou clic (Comportement)
  • Indice webdriver faible (Navigateur)
  • 34 req/min mesurées sur 3 requêtes (Vélocité de session)
  • Score bot moyen de session : 50/100 (Vélocité de session)

Session 3 — 4 septembre 2026 — 11:29

98/100 — score de session

Origine · Infrastructure : 48.209.223.xxx — Azure West Europe

Signaux observés :

  • Aucun mouvement de souris, clavier ou clic (Comportement)
  • Indice webdriver faible (Navigateur)
  • 46 req/min mesurées sur 5 requêtes (Vélocité de session)
  • Score bot moyen de session : 52/100 (Vélocité de session)

Corrélation

Un pattern visible entre plusieurs sessions

Les deux événements du 4 septembre proviennent d'adresses IP Azure West Europe distinctes dans la même plage 48.209.223.x, à moins d'une heure d'intervalle, avec le même score 98/100 et des signaux d'interaction et de vélocité proches.

  • Plage réseau : 48.209.223.x — deux adresses distinctes
  • Intervalle : 10:30 puis 11:29, moins d'une heure
  • Score de session : 98/100 dans les deux cas
  • Vélocité : 34 puis 46 req/min

Pris ensemble, ils suggèrent un comportement automatisé récurrent plutôt qu'une requête isolée.

Explicabilité

Des décisions explicables et multi-signaux

Les alertes combinent des signaux comportementaux, navigateur, de vélocité de session et d'infrastructure.

  • Comportement
  • Navigateur
  • Vélocité de session
  • Infrastructure

La décision ne repose donc pas uniquement sur une IP, un User-Agent ou un indicateur webdriver.

Chaque blocage peut être relié aux signaux ayant contribué à la classification.

Suite

Prochaine étape : validation externe

Vyltr cherche maintenant à confronter sa classification à un incident réel et déjà connu chez une organisation externe.

Première étape : Validation rétrospective à partir de logs ou traces suffisamment anonymisés.

Conditions :

  • hors production ;
  • sans blocage ;
  • sans risque pour le SI du partenaire.

Objectif : Comparer des séquences automatisées ou malveillantes connues avec :

  • la classification Vyltr ;
  • les signaux et explications produits ;
  • le comportement du moteur concernant les faux positifs.

Parcours :

  1. Incident réel
  2. Validation rétrospective
  3. Preuve technique
  4. Pilote Vyltr 30 jours
  5. Client payant

Vous disposez d'un incident déjà connu ?

Proposez-le pour une validation rétrospective, hors production, à partir de traces anonymisées.

Proposer un cas à analyser